Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuración de SCU con VPN de capa 3

Configuración de SCU en una VPN de capa 3

Figura 1: SCU en un diagrama de topología VPN de capa 3SCU en un diagrama de topología VPN de capa 3

Figura 1 muestra una topología VPN de capa 3. CE1 y CE2 son enrutadores perimetrales de cliente (CE) conectados por una VPN a través de enrutadores de proveedor PE1, P0 y PE2. El EBGP se establece entre los enrutadores CE1 y PE1, el IBGP conecta los enrutadores PE1 y PE2 a través de un núcleo IS-IS/MPLS/LDP y fluye una segunda conexión EBGP entre los enrutadores PE2 y CE2.

En el enrutador CE1, inicie su VPN configurando una conexión EBGP a PE1. Instale una ruta estática y 10.114.1.0/24 anuncie esta ruta a su vecino EBGP.

Enrutador CE1

En PE1, complete la conexión del EBGP con CE1 mediante una instancia de enrutamiento VRF. Establezca una política de exportación para la instancia de VRF que coloque el tráfico BGP en una comunidad y una política de importación que acepte tráfico de comunidad similar de su vecino VPN. Por último, configure una relación IBGP con el enrutador PE2 que se ejecute sobre un núcleo IS-IS, MPLS y LDP.

Enrutador PE1

En P0, conecte los vecinos del IBGP ubicados en PE1 y PE2. Recuerde incluir protocolos relacionados con VPN (MPLS, LDP e IGP) en todas las interfaces.

Enrutador P0

En PE2, complete la relación del IBGP con el enrutador PE1. Establezca una conexión EBGP con CE2 mediante una instancia de enrutamiento VRF. Establezca una política de exportación para la instancia de VRF que coloque el tráfico BGP en una comunidad y una política de importación que acepte tráfico de comunidad similar del vecino de VPN. A continuación, establezca una política que agregue la ruta estática de CE1 a una clase de origen denominada GOLD1. Además, exporte esta directiva de SCU a la tabla de reenvío. Finalmente, establezca su vt interfaz como la interfaz de entrada SCU y establezca la interfaz so-0/0/0 orientada a CE como la interfaz de salida SCU.

Enrutador PE2

En el enrutador CE2, complete la ruta VPN finalizando la conexión EBGP con PE2.

Enrutador CE2

Verificación de su trabajo

Para comprobar que la SCU funciona correctamente en la VPN de capa 3, utilice los siguientes comandos:

  • show interfaces interface-name statistics

  • show interfaces source-class source-class-name interface-name

  • show interfaces interface-name extensive ( | detail)

  • show route extensive ( | detail)

  • clear interface interface-name statistics

Siempre debe comprobar las estadísticas de SCU en la interfaz de SCU saliente en la que configuró la output instrucción. Para comprobar la funcionalidad de SCU, siga estos pasos:

  1. Borre todos los contadores del enrutador habilitado para SCU y verifique que estén vacíos.

  2. Envíe un ping desde el enrutador CE de entrada al segundo enrutador CE para generar tráfico SCU a través de la ruta VPN habilitada para SCU.

  3. Compruebe que los contadores se incrementan correctamente en la interfaz de salida.

En la siguiente sección se muestra el resultado de estos comandos utilizados con el ejemplo de configuración.